Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mongobleedburp — Burp Suite 扩展,用于通过专用 UI 标签页中的手动泄露测试检测 CVE-2025-14847(MongoBleed)。 | Kitploit
工具/GitHubGitHub/j0lt-github/mongobleedburp
漏洞扫描器漏洞利用Web应用程序漏洞利用数据泄露信息收集渗透测试
GitHubj0lt-github/mongobleedburp

mongobleedburp

Burp Suite 扩展,用于通过专用 UI 标签页中的手动泄露测试检测 CVE-2025-14847(MongoBleed)。

查看仓库
231个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MongoBleed Burp 扩展

用于检测 CVE-2025-14847(MongoBleed)的 Burp Suite 扩展,通过专用 UI 选项卡进行手动泄漏测试。

仓库:https://github.com/j0lt-github/mongobleedburp 当前版本:1.1.0

功能

  • 手动测试 UI 选项卡,支持主机/端口以及最小/最大偏移量
  • 临时文件泄漏捕获,用于处理大量输出
  • 十六进制 + ASCII 以及 文本视图,用于检查泄漏内容
  • 关键词高亮,标记常见的机密模式
  • 下载输出 按钮,将结果导出为 .txt 文件

创建者:j0lt

环境要求

  • Burp Suite(专业版或社区版)
  • JDK 8+

构建

  1. 构建 JAR 文件(Gradle 会自动从 Maven Central 获取 Burp API):
root@kitploit:~
gradle jar

输出的 JAR 位于 build/libs/mongobleed-burp-<version>.jar(此版本为:mongobleed-burp-1.1.0.jar)。

在 Burp 中加载

  1. Burp → Extensions → Add
  2. 类型:Java
  3. 选择 build/libs/mongobleed-burp-1.1.0.jar

使用

手动测试

  • 设置 主机、端口 和偏移量范围
  • 点击 运行扫描
  • 在 结果 表格以及 十六进制/文本 视图中查看泄漏内容
  • 使用 下载输出 将 .txt 报告保存到任意位置

输出生命周期:

  • 扫描输出写入临时文件(不保存在堆内存中)
  • 新扫描会轮转至新临时文件并删除上一文件
  • 卸载/重新加载或关闭 Burp 时,将删除临时输出文件

免责声明

仅限授权安全测试使用。

下载工具